Azureのセキュリティについて

最終更新日:2026年8月12日

1、Microsoft Azureについて

AzureはMicrosoft社が企業向けに提供しているクラウドサービスです。2010年にリリースされ、2013年には仮想マシンや仮想ネットワークなどのIaaSが提供されるようになりました。Azureが提供するサービスの特徴は大きくIaaS (Infrastructure as a Service)とPaaS (Platform as a Service)に分類されます。AzureはMicrosoftによって運用・管理されているデータセンター内で実行されます。データセンターは地理的に分散しており、セキュリティ及び信頼性のための主要なコンプライアンス認証を受けています。Microsoft社はセキュリティ関連の研究開発に継続的に大規模な投資を行っています。

2、データセンターのセキュリティ

Microsoft Azureのデータセンターは日本国内では東日本と西日本の2か所にリージョンを設置しており、全世界でも多数のデータセンター・リージョンを備え、140以上の国と地域で利用することが出来ます。リージョン同士は相互接続された一連のデータセンターで、その数は他のクラウドサービスと比較しても随一です。データセンターを物理的に分散させ、より利用者の近隣に配置することで待機時間軽減だけでなく、地理的冗長化・ディザスターリカバリー構成を可能にしています。

⚠️ 数値について:データセンター・リージョンの具体的な設置数は、マイクロソフトの投資拡大に伴い継続的に更新されています。最新の正確な数値はAzure公式サイトの「グローバルインフラストラクチャ」ページで確認してください。

<マイクロソフトデータセンターにおける多層物理的セキュリティ例>
・データセンター到着前に期間制限付きでのアクセス申請・承認
・施設周辺には常時監視カメラ、1インチごとのフェンス、アクセスポイントが存在
・建物の入口には厳格な研修と経歴チェックを受けたプロのセキュリティ担当者が常駐
・データセンター内部では移動するごとに生体認証による2段階認証
・各階ごとの入退出時には詳細なセキュリティスキャンが実施される

3、コンプライアンス

Azureの利用にあたっては会社が定める企画・基準が満たされているかが課題となります。マイクロソフトは90以上のコンプライアンス認証を満たしています。その中にはグローバルなものだけでなく各国固有の認証も50以上含まれています。また、コンプライアンス実務担当者向けの監査レポートなども公開しています。

<グローバル認証の一例>
・CISベンチマーク:サーバー防衛機能
・ISO20000-1-2011:サービスマネジメント
・ISO27001:セキュリティ管理基準
・ISO27701:プライバシー情報管理システム
・ISO-IEC 27018:クラウドプライバシー

<日本固有の認証>
・クラウドセキュリティマーク(CSマーク)
・マイナンバー法
・金融情報システムセンター(FISC)

4、障害耐性と可用性

Microsoft Azureはオンプレミスを含めた災害復旧対策を強みとしています。
Azureリージョン内にある物理的に離れたデータセンターを「可用性ゾーン」と呼びます。1つのリージョンに可用性ゾーンは3つ以上存在し、可用性ゾーンひとつにつき独立した電源、冷却手段、ネットワークを備えたデータセンターがひとつ以上存在します。ある可用性ゾーンに障害が発生した場合でも他のゾーンが機能するため冗長化・ディザスターリカバリー構成を可能にしてます。

<災害復旧対策サービス>
・Azure backup
マイクロソフトクラウドのデータバックアップと復元サービス、オンプレミスのアプリケーションAzure IaaS上の仮想マシンを保護でき、クラウドはプライベート・ハイブリッドにも対応します。
・Azure Site Recovery
オンプレスの仮想マシン・物理サーバーをレプリケートし、すみやかな障害復旧のためのディザスターリカバリーサービスです。

5、インテリジェントセキュリティグラフ

Microsoft社が提供するセキュリティ対策の強みのひとつがインテリジェントセキュリティグラフで、地球規模での脅威情報を迅速に把握するデータベースです。Microsoft Defender SmartScreen とMicrosoft Defenderのウイルス対策機能を使用して、アプリケーションを分類し既知の問題または未知の評価として分類します。インテリジェントセキュリティグラフを利用するMicrosoft製品およびサービスは、セキュリティインテリジェンス、機械学習、行動分析からの分析情報に基づき、迅速な脅威の検出および対策を実現しています。Microsoftが自社の製品やサービスを通じて継続的に得られる膨大なデータ(世界中のWindowsデバイスからの認証・メール分析・脅威ブロック・Bingページのスキャンなど)とサードパーティから得られる情報を合わせ、脅威の兆候を日々人工知能や行動分析を活用して分析し、リアルタイムなセキュリティ脅威の把握と長年のセキュリティ経験から得たクラウドにおける大規模なインテリジェンスを利用した最新の保護を行い、その範囲はハイブリッド環境にまで拡大することが可能です。

⚠️ 数値について:デバイス台数・月間処理件数などの具体的な統計値は公表時点のものであり、現在は更新されています。最新の統計はMicrosoftのセキュリティ関連公式発表を確認してください。

6、セキュリティ・コンプライアンス関連製品およびサービス

⚠️ サービス名称の変更について:「Azure Security Center」は現在「Microsoft Defender for Cloud」、「Azure Active Directory」は現在「Microsoft Entra ID」に改称されています。機能・役割は基本的に継承されていますが、Azureポータルや公式ドキュメントでは新名称で表示されるため、導入検討時は新名称で検索・確認してください。

・Microsoft Defender for Cloud(旧称:Azure Security Center)
データセンターのセキュリティ体制を強化する統合インフラストラクチャセキュリティ管理システムです。Microsoft Defender for Cloudは、Azure内かどうかにかかわらずクラウドとオンプレミス上で使用しているVM(仮想マシン)、ネットワーク、アプリケーション、データなど、ハイブリッドワークロード全体のセキュリティ体制の管理と評価を行い保護する脅威防止機能(ワークロードを保護するためのレコメンデーションと脅威アラートの提供)があり、全体のセキュリティを統一されたビューで評価することが可能です。ビッグデータと機械学習でのブレークスルーにより、異常なデータベースアクセスクエリパターン・SQLインジェクション攻撃・その他の脅威を検出し分析エンジンによりデータが分析され、機械学習が合成した詳細な分析情報が提供されるので、保護された状態を継続的に維持することができます。
<Microsoft Defender for Cloudに用意されているツール>
・セキュリティ体制強化:リソースの状態や保護されているかなど自身の環境評価が行われる
・脅威からの保護:ワークロード評価により脅威防止策・セキュリティアラートが作成される
・迅速なセキュリティ保護:クラウドと同様の速度でAzureサービスを自動的にプロビジョニングし保護します。

・Microsoft Sentinel
クラウドネイティブなセキュリティ情報イベント管理(SIEM)とセキュリティオーケストレーション自動応答(SOAR)サービスです。既存のサービスを基に構築され、AIによる調査・検出を強化しています。高度なセキュリティ分析と脅威インテリジェンスを実現し、アラートの検出、脅威の可視性、予防的な捜索、および脅威への対応を行い安全でスケーラブルな高可用性Webフロントエンドを構築します。クラウド規模でのデータ収集、脅威に対する誤判定を検出、人工知能による脅威調査、迅速な対応・保護などが特長です。

・Microsoft Entra ID(旧称:Azure Active Directory)
クラウドベースのID/アクセス管理サービスです。内部/外部リソースへのサインインとアクセスを支援します。オンプレミスのディレクトリを同期してシングルサインオンも実現可能です。なお、Azureのクラシック管理者ロール(共同管理者・サービス管理者)は既に廃止されており、現在のロールベースのアクセス管理はMicrosoft Entra IDと連携したAzure RBAC(ロールベースアクセス制御)で行います。

・Azure DDoS Protection
アプリケーションを DDoS攻撃から保護します。DDOS攻撃とは「Distributed Denial of Service attack(分散型サービス拒否)」の略で、複数のIPから同時に集中してアクセスを行うことでサーバーに大きな負荷をかけるサイバー攻撃です。

・Key Vault
APIキー、証明書、パスワードなどシークレットの機密情報を保管する保管庫(「キーコンテナー」と呼ばれる仮想コンテナー)とその保管庫に安全にアクセスする仕組みを備えたサービスです。Key Vaultを利用することでアプリケーション内に機密情報を持つことなくシステム構築が可能になります。

・Azure Information Protection
ドキュメント・電子メールにラベル付けをして分類し、ラベルごとに閲覧編集制限や印刷・コピーの保護を設定することで、意図しない再利用などの情報漏洩対策を行うサービスです。

押さえておきたいポイント(まとめ)

項目 Microsoft Azure AWS Google Cloud
シェア(国内) 約30% 約35% 約15%
強み Microsoft製品連携 サービス数・実績 データ分析・AI
無料枠 12ヶ月無料 12ヶ月無料 常時無料枠あり
主な資格 AZ-900 / AZ-104 CLF / SAA ACE / PCA
  • Azureのセキュリティは「物理的なデータセンター保護」「コンプライアンス認証」「障害耐性」「AIによる脅威検出」「セキュリティ製品群」の5層で構成されている
  • Microsoft Defender for Cloud・Microsoft Sentinel・Microsoft Entra ID・Key Vaultなどを組み合わせることで、ハイブリッド環境も含めた統合的なセキュリティ管理が可能
  • クラシック管理者ロール(共同管理者・サービス管理者)は既に廃止済みのため、これから権限設計を行う場合はAzure RBACを前提に検討する
  • 製品名称は頻繁に改称されるため、資料やドキュメントを参照する際は現行の名称かどうかを確認する

よくある質問(FAQ)

Q. 「Azure Active Directory」と「Microsoft Entra ID」は別のサービスですか?

いいえ、同じサービスです。Azure Active DirectoryはMicrosoft Entra IDへ名称変更されており、機能・仕組みは継承されています。既存のドキュメントや過去の資料で「Azure AD」と書かれている場合も、現在のMicrosoft Entra IDのことを指していると考えて問題ありません。

Q. 「Azure Security Center」は今も使えますか?

Azure Security Centerという名称のサービスは、現在「Microsoft Defender for Cloud」に統合・改称されています。提供している統合的なセキュリティ体制管理・脅威防止の機能自体は引き続き利用可能です。旧名称で検索して情報が見つからない場合は、新名称で検索し直すことをおすすめします。

Q. Azureのセキュリティ対策は自社だけで完結できますか?

Azure自体が提供するのはデータセンターの物理セキュリティやMicrosoft Defender for Cloudなどの管理基盤ですが、実際にどのサービスをどう組み合わせて設計・運用するかは利用企業側の設計に依存する部分が大きくなります。自社にAzureのセキュリティ設計・運用の知見が不足している場合は、外部の専門家やパートナー企業に相談することも選択肢のひとつです。

まとめ:Azureのセキュリティについて

この記事のポイント:

  • Azureはデータセンターの物理セキュリティから90以上のコンプライアンス認証まで、多層的なセキュリティ体制を構築している
  • 可用性ゾーンとAzure Backup/Azure Site Recoveryにより障害・災害時の事業継続性を確保できる
  • インテリジェントセキュリティグラフによるAI・機械学習を活用した脅威検出が大きな強み
  • Microsoft Defender for Cloud・Microsoft Sentinel・Microsoft Entra ID・Key Vaultなど専用製品群でセキュリティを補強できる
  • サービス名称は改称が多いため、最新情報は必ずAzure公式サイトで確認する

Azureはデータセンターの物理的なセキュリティから、豊富なコンプライアンス認証、AIを活用した脅威検出、専用のセキュリティ製品群まで、多層的にセキュリティ対策を講じているクラウドサービスです。自社での導入・運用にあたっては、最新のサービス名称・機能を確認しながら、自社の要件に合った構成を検討することが重要です。

▼ アクロビジョンについて

👔

一緒に働きましょう

一人ひとりのキャリアに向き合い、
活躍できる現場をご紹介します。

採用サイトを見る →
💻

システム開発のご依頼・ご相談

コンサルティングから運用保守まで、
ワンストップで対応します。

まずはお気軽にご相談ください →